Уразливість XSS у плагіні Event Tickets with Ticket Scanner для WordPress
Виявлено уразливість XSS у плагіні Event Tickets with Ticket Scanner для WordPress. Оновіть плагін для захисту від атак.
- CVSS
- 3.5 LOW
- EPSS
- 19.02%
- Активно використовується
- немає в KEV
- Продукт
- event tickets with ticket scanner
Що відомо
Плагін Event Tickets with Ticket Scanner для WordPress версії до 2.3.8 не очищує належним чином деякі параметри, що дозволяє користувачам з роллю адміністратора виконувати атаки типу Cross-Site Scripting (XSS). Це може призвести до виконання шкідливого коду у браузерах користувачів.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують цей плагін, існує ризик компрометації безпеки через XSS-атаки, що можуть вплинути на довіру користувачів та безпеку даних. Хоча рівень загрози оцінено як низький, варто враховувати можливі наслідки для репутації та функціональності сайту.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Event Tickets with Ticket Scanner до останньої версії, де ця уразливість виправлена. Якщо оновлення наразі неможливе, слід обмежити права користувачів, перевірити журнали безпеки на наявність підозрілої активності та зменшити потенційний вплив шляхом додаткових заходів безпеки.